安全相关的各种考虑中,最重要的或许就是到底要花多少钱才能在大范围网络攻击和数据泄露时代有效保护公司数据了。
区分合规支出与恢复支出
建立安全预算的第一步,就是区分安全相关支出的两大主要门类:合规支出与恢复支出。
1. 合规支出
是为满足安全政策或规定而产生的预防性开支。合规支出主要与预防措施相关,比如防火墙、安全软件投资、员工培训项目等。
合规支出大部分都会编入预算,而公司预算中包含的合规支出数额最好来自于决策者对安全资源分配领域深思熟虑的结果。
2. 恢复支出
则是由安全问题导致的开支。恢复支出涵盖较广,包含了源于数据泄露或各类攻击所致的全部开支,比如盗窃、勒索、商机丧失,还有为恢复信誉而做的公关努力。
为网络攻击做预算非常难,因为其所造成的损失取决于多种因素,比如攻击的严重性,以及公司是否做好了网络攻击恢复预案。
合规与恢复相比,前者明显更好做也更可取,因为它是有规划的支出,而且一般比恢复要便宜些。企业安全数据交换解决方案提供商Globalscape表示,不合规的代价,或者说不遵从政策规定的后果,大大超过合规的成本。
合规开支高未必能降低恢复成本。但是,更高的合规支出可以让公司更好地避免恢复支出。
安全预算基于审计
凡事预而后立,在往安全中投入任何资源之前,需对公司基础设施中的全部安全终端进行审计,确定自己预算的重点都在哪里。
进行审计可以让公司了解主要漏洞,认清安全投资应重点放在什么控制措施上。
比如说,如果你在审计中发现公司安全漏洞集中在糟糕的网络管理上,比如雇员出差或在家办公时经常不用VPN连接公司系统,你就可以把你的预算落在解决网络接入的缺陷上,比如重新配置设备,只允许经由VPN或安全网络连接公司系统。
安全预算要考虑安全人才短缺情况
网络威胁态势引出了所有公司企业在制定安全预算的时候都需要考虑的两大安全现实。
第一个就是网络安全人才短缺,或者说当前市场上合格网络安全人才的缺乏。第二个残酷的现实是,随着网络罪犯人数的倍增和技术的改进,公司企业遭受网络攻击的可能性也大大增加了。
因为缺乏确切的解决方案,这两个问题目前都相当严峻。网络安全人才短缺的核心问题在于有能力的网络安全雇员供小于求,谁都不能凭空造出大量人才来填补该领域的人才短缺。
而且,网络罪犯的扩张也没有多少阻力,尤其是在当今全球联网的世界,很多攻击都是在受害公司或组织的监管范围之外发起的。
这两大威胁还相互促进:网络安全人才短缺增加了公司遭到网络攻击的几率。信息系统安全联盟(ISSA)的研究表明,缺乏足够的网络人才,事实上给约20%的公司招致了网络攻击。另外,网络安全人才缺口在安全分析领域尤其大,这使得公司企业更加难以确定自身脆弱领域,不能有效标定其安全投资。
基于此,公司企业应将网络安全人才短缺纳入安全预算考虑之中。如果不知道怎样合理制定安全预算,可以求助网络安全公司和安全顾问等外部资源。虽然这些资源也是要花钱雇的,但在专业安全分析上的初始投资,最终将为你省去遭遇网络攻击的大笔恢复支出。
明智的预算催生健壮的网络安全策略
被大型网络安全事件屡屡惊吓的一年过后,安全预算应成为公司企业2022重大事项之一。为周全应对未来一年可能遭遇的安全威胁,公司企业需要制定明智的安全预算。
恰当的安全预算来自于公司对安全相关的两大主要开支的考虑:合规支出与恢复支出。
想要有效规划合规支出,公司需了解当前网络威胁态势的严重性,可进行审计以发现公司最大安全漏洞,并将安全预算导引向补强这些短板上。
此外,公司还需对恢复支出采取务实的方法和预算。网络攻击越普遍,公司企业最终沦为受害者的可能性越高。建立恢复预算以应对数据泄露或网络攻击事件是必要的,这为遭到攻击的情况预留资源可以减小公司所受的冲击。
建立明智的预算可以令公司企业制定出健壮的网络安全策略。而强大的策略来自明智的安全投资控制和训练有素的员工基础。
安全预算设计得越好,公司就越安全,越能应对面临的网络安全威胁。
带你了解上网行为管理系统的重要性
在这个数字时代,我们就像在浩瀚的数据海洋中出航。每一次点击和访问全是我们在网络世界中的航行轨迹。可是,你是否慢下脚步思索,在这看似平静的网络海面上,是否隐藏着未知的风险和暗流?在此背景下,上网行为管理系统的必要性越来越突出。它就像一座灯塔,引导我们在数据海洋中安全出航。一、维护个人信息安全的第一道防线上网行为管理系统是...
企业必备:终端安全准入系统的核心价值
近期,从大型海外公司到初创公司,全球数据泄漏的产生率较高。这些事件不但造成了巨大的财产损失,并且严重损害了企业的声誉和客户信任。在此背景下,终端安全准入系统是企业信息安全系统的重要组成部分,其核心理念日益显著。本文将深入分析终端安全准入系统的必要性,并探讨如何变成企业信息安全的坚实屏障。一、避免外界攻击,创建第一道防线...
安企神远程控制软件使用指南大揭秘
如今,随着数字办公的日益普及,远程控制软件已经成为企业高效管理和团队合作的重要工具。在诸多远程控制软件中,安企神因其强大的功能和多元化的使用场景受到广大企业的青睐。今天,我们将揭示安企神远程控制软件的操作指南,让您轻松掌握高效远程访问的秘诀。一、下载安装,轻松上手首先,你需要在需要控制的计算机(被控制端)和用于控制的计...
保护企业机密,禁用USB的五大安全理由
在数字时代,数据已成为企业最宝贵的资产。可是,你了解一个小的USB插孔可能是数据泄露的“元凶”吗?据权威统计,70%以上数据泄露事件与USB设备的操作失误相关。更令人震惊的是,USB设备每年导致的安全事故给公司带来了数十亿美元的直接经济损失。在这些数据的身后,有一个遗憾的故事,这也给我们敲响了警钟——禁用USB变成维护...
解锁移动硬盘安全:必备加密工具全分析
随着信息时代的来临,数据的安全存储和传输已经成为我们日常生活中不可或缺的一部分。移动硬盘作为数据存储的重要载体,其安全性自然成为我们关注的焦点。如何确保移动硬盘中的数据不被非法访问、泄露或篡改?本文将详细介绍几种必备的加密工具。一、BitLocker:Windows内置加密利器对于Windows用户来说,Bitlock...